Certificações pentest 2026: CPTS, OSCP, PNPT, eJPT
Quatro certificações aparecem em quase todas as ofertas de emprego penetration tester, ethical hacker e red team operator em 2026: CPTS, OSCP, PNPT e eJPT. Elas não são obtidas da mesma forma, elas não provam a mesma coisa e elas não custam a mesma quantia.
Esta lição as compara friamente, com números reais de 2026, e propõe uma ordem de aprovação coerente para um pentester que parte do zero e quer chegar ao nível sênior.
Por que uma certificação, não apenas cursos
Uma certificação é um exame reconhecido pela indústria que atesta um nível de competência em um momento específico. Três propriedades importantes para um empregador:
- É independente do candidato: é um terceiro (HTB, Offensive Security, TCM Security, INE) que certifica, não a escola.
- É datada: a versão 2025 de uma certificação não é exatamente a mesma de 2020, então o empregador sabe o que foi testado.
- É prática em pentest: ao contrário de outros setores, em pentest as certificações sérias exigem comprometer máquinas reais durante o exame.
Concretamente, uma oferta de emprego que diz "CPTS or OSCP required, PNPT or eJPT a plus" filtra candidatos. Sem certificação, seu CV raramente passa pelo triagem inicial para um cargo júnior — a menos que você já tenha referências profissionais sólidas.
CPTS — Certified Penetration Testing Specialist (HackTheBox)
Editor: HackTheBox.
Formato: exame 100% prático, 10 dias em trabalho independente de qualquer lugar, sem supervisão ao vivo. Você recebe acesso a uma rede simulada de empresa com várias máquinas Windows e Linux, deve comprometer pelo menos 6 máquinas sobre 12 e enviar um relatório profissional em formato PDF.
Preparação oficial: o percurso Penetration Tester Path da HTB Academy, 28 módulos, aproximadamente 150 a 300 horas de estudo dependendo do nível inicial.
Preço 2026: aproximadamente 210 € para o voucher de exame sozinho (o percurso de formação HTB Academy é vendido separadamente, ~490 € para o Silver Annual que contém os módulos do CPTS Path).
Duração desde inscrição: até um ano para fazer o exame depois de comprar o voucher. Uma vez que o exame é iniciado, o contador dos 10 dias corre continuamente.
Taxa de aprovação não oficial: ao redor de 35 a 45 % na primeira tentativa, o que é alto para uma certificação prática. A re-tentativa custa aproximadamente 100 €.
Notação: cada máquina vale um certo número de pontos, é necessário atingir um limiar global e um relatório tecnicamente sólido. Uma taxa de compromisso excelente sem relatório não é suficiente.
Reconhecimento industrial: forte e crescente desde 2022. A certificação alcançou o reconhecimento OSCP nas grandes capitais tecnológicas (Paris, Londres, Berlim, Toronto, Montreal) e o supera em certas áreas (Amsterdam, Barcelona).
Veredicto: a melhor certificação 2026 para um pentester júnior a intermediário. Um relatório de nível excelente a produzir força a aprender a escrever, não apenas explorar.
OSCP — Offensive Security Certified Professional
Editor: Offensive Security (OffSec).
Formato: exame 100% prático, 24 horas de teste + 24 horas de redação do relatório, com supervisão webcam ao vivo (proctoring). Você recebe acesso a 5 máquinas para comprometer (3 máquinas dedicadas + 1 rede Active Directory de 2 máquinas mínimo), é necessário alcançar 70 pontos sobre 100.
Preparação oficial: o curso PEN-200 da Offensive Security, currículo denso com vídeos, PDF, e sobretudo acesso a um lab de treinamento de várias dezenas de máquinas por 3 meses.
Preço 2026: a partir de 1.649 € para o pacote PEN-200 + Lab 90 dias + voucher (frequentemente aumentado para 2.100 € para 180 dias ou 2.500 € para 365 dias). É de longe a certificação pentest mais cara.
Duração desde inscrição: acesso lab e voucher válidos pela duração comprada (90, 180 ou 365 dias), depois disso tudo expira.
Taxa de aprovação não oficial: ao redor de 30 % na primeira tentativa. A re-tentativa custa aproximadamente 250 € para um novo voucher.
Notação: 70 pontos mínimo, com bônus de 10 pontos possível se você enviar o relatório dos exercícios do lab de treinamento. O relatório final do exame deve ser profissional e reprodutível.
Reconhecimento industrial: historicamente o mais forte desde 2010. Ainda hoje, uma oferta sênior em duas menciona « OSCP required » ao invés de CPTS. Este domínio está se erodindo mas permanece real em 2026.
Veredicto: a certificação de referência sênior, mas torna-se opcional perto de CPTS para um perfil júnior com orçamento apertado.
PNPT — Practical Network Penetration Tester (TCM Security)
Editor: TCM Security (fundado por Heath Adams, the Cyber Mentor).
Formato: exame 100% prático, 5 dias para comprometer uma rede Active Directory simulada a partir do zero (com fase OSINT real na Internet aberta), depois 2 dias para redigir e defender o relatório, com defesa oral de 15 minutos diante de um examinador. É a única certificação pentest 2026 com um compartimento oral.
Preparação oficial: o pacote de cursos TCM Academy Practical Ethical Hacking + Windows Privilege Escalation + Linux Privilege Escalation + Open-source Intelligence (OSINT) + External Pentest Playbook, aproximadamente 60 horas de vídeos.
Preço 2026: aproximadamente 399 $ para o pacote curso + voucher, ou 200 $ para o voucher sozinho. Uma das melhores proporções qualidade/ preço do mercado.
Duração desde inscrição: até 6 meses para iniciar o exame após compra. Uma vez iniciado, os 7 dias correm.
Taxa de aprovação não oficial: ao redor de 50 a 60%, a mais elevada das quatro. Re-tentativa gratuita se você falhar na primeira vez graças ao feedback detalhado.
Notação: compromisso completo da rede AD e relatório profissional e defesa oral. Sem notação intermediária.
Reconhecimento industrial: crescente desde 2022, especialmente nos Estados Unidos. Um pouco menos conhecido na Europa francófona, mas que está crescendo forte. Excelente sinalização para postos que exigem verdadeiras competências OSINT e Active Directory.
Veredicto: a certificação que mais se parece com um verdadeiro pentest cliente, com OSINT aberta e relatório oral. Perfeita em complemento a CPTS.
eJPT — eLearnSecurity Junior Penetration Tester (INE)
Editor: INE (que comprou eLearnSecurity em 2020).
Formato: exame 100% prático, 48 horas para responder a um teste de múltipla escolha de 35 questões baseadas em um lab que você deve ter comprometido. Sem relatório a redigir, sem supervisão ao vivo.
Preparação oficial: o percurso Junior Penetration Tester da INE, aproximadamente 100 horas de vídeos e labs.
Preço 2026: aproximadamente 200 $ para o voucher sozinho, ou incluído nas assinaturas INE Fundamentals (~40 $/mês).
Duração desde inscrição: 6 meses para fazer o exame. Uma vez iniciado, as 48 horas correm.
Taxa de aprovação não oficial: ao redor de 75 a 85 %, a mais elevada do setor.
Notação: 35 questões de múltipla escolha, 78% de respostas corretas para passar.
Reconhecimento industrial: modesto mas real para um primeiro cargo júnior. Muitas ofertas de estágio ou aprendizado a mencionam como pré-requisito.
Veredicto: a porta de entrada no mundo das certificações. Não é suficiente para um cargo sênior, mas é excelente para provar sua motivação e nível de base.
Tabela comparativa
| Critério | eJPT | CPTS | PNPT | OSCP |
|---|---|---|---|---|
| Editor | INE | HackTheBox | TCM Security | Offensive Security |
| Nível visado | Júnior iniciante | Júnior a intermediário | Intermediário a sênior | Intermediário a sênior |
| Formato | Teste de múltipla escolha em lab | Prático + relatório | Prático + relatório + oral | Prático + relatório |
| Duração exame | 48 h | 10 dias | 7 dias | 24 h + 24 h relatório |
| Supervisão | Não | Não | Oral final somente | Sim, webcam contínua |
| Preço voucher sozinho | ~200 $ | ~230 $ | ~200 $ | a partir de 1.649 € |
| Preço curso oficial | Incluído abo INE | ~490 €/ano (Silver) | ~399 $ (pacote) | Incluído no preço |
| Taxa de aprovação | 75–85 % | 35–45 % | 50–60 % | ~30 % |
| Reconhecimento 2026 | Modesto | Forte, em alta | Modesto, em alta | Forte, histórico |
| Compartimento OSINT | Não | Não | Sim, na Internet real | Não |
| Active Directory | Não | Sim (2 módulos) | Sim (núcleo do exame) | Sim (mini-rede) |
| Ideal se... | Primeiro cargo | Currículo universitário | Verdadeiro pentest cliente | Cargo sênior imposto |
Ordem de aprovação recomendada
Para um pentester que parte do zero, a sequência que otimiza tanto o orçamento quanto a progressão profissional é:
- eJPT (mês 3 a 4) — porta de entrada de baixo custo para validar suas bases e enriquecer seu CV rapidamente.
- CPTS (mês 6 a 10) — o verdadeiro investimento, alinhado com este curso e com o percurso HTB Academy que você já segue.
- PNPT (mês 12 a 15) — sinaliza a um recrutador que você sabe fazer um pentest cliente completo, com OSINT real e relatório oral.
- OSCP (mês 18+) — quando você visa um cargo sênior onde OSCP permanece explicitamente solicitada no anúncio.
Esta sequência não é rígida. Um estudante em formação inicial que segue este curso pode visar apenas CPTS, depois deixar-se guiar pelas ofertas de emprego.
É necessário passar nas quatro?
Não. A maioria dos pentesters sêniors tem duas ou três certificações, não quatro. A questão a se colocar:
- Você visa um primeiro cargo júnior? eJPT sozinha é suficiente para conseguir um estágio ou aprendizado.
- Você visa um primeiro verdadeiro CDI pentest? CPTS ou OSCP é o verdadeiro limiar.
- Você visa um cargo consultor sênior com passagem cliente? PNPT adiciona um sinal precioso perto de CPTS ou OSCP.
Acumular quatro certificações em um CV júnior paradoxalmente dá a impressão de colecionar, não de praticar. Duas bem escolhidas valem mais que quatro alinhadas.
Como este curso prepara para as certificações
Este curso segue fielmente o percurso Penetration Tester Path da HTB Academy, então ele prepara diretamente para a CPTS. O mapeamento semana por semana está detalhado na lição 0.3.
Ao final das quinze semanas, você terá:
- Comprometido vinte a trinta máquinas em nossos labs Docker, com o método completo do reconhecimento até a redação do relatório.
- Redigido um relatório final profissional avaliado (módulo 12) no formato esperado no exame CPTS.
- Manipulado as 8 ferramentas que mais aparecem no exame: Nmap, Metasploit, Burp Suite, sqlmap, Hydra, Hashcat, BloodHound, Impacket.
Você ainda terá que fazer:
- Os 28 módulos HTB Academy do percurso Penetration Tester (~200 horas de treinamento em casa).
- 10 a 20 máquinas HTB Labs para o final da preparação.
- Três a cinco exames simulados de 24 h que você impõe a si mesmo em máquinas Insane.
Preveja 6 meses de treinamento adicional após este curso para estar pronto para fazer a CPTS com uma taxa de aprovação na primeira tentativa superior a 60%. Menos que isso, você estará na taxa média de 40%.
O que deve reter
- Quatro certificações importam em 2026: eJPT, CPTS, PNPT, OSCP.
- Para um currículo de língua portuguesa em 2026, CPTS é o melhor compromisso reconhecimento / preço / formato.
- A ordem recomendada é eJPT → CPTS → PNPT → OSCP, mas duas bem escolhidas são geralmente suficientes.
- Este curso prepara diretamente para a CPTS seguindo o percurso Penetration Tester da HTB Academy.
- Conte 6 meses de treinamento adicional após este curso para maximizar suas chances no exame.
Próximo passo
Avance para a lição 0.3 — Percurso 15 semanas para ver o calendário semanal deste curso, seu mapeamento para os 28 módulos HTB Academy, e o diagrama de Gantt de progressão.